Ativa os alertas de emprego por e-mail!

SENIOR SECURITY ANALYST (Gestão de Vulnerabilidades)

CSU CardSystem

Barueri

Presencial

BRL 80.000 - 120.000

Tempo integral

Há 6 dias
Torna-te num dos primeiros candidatos

Melhora as tuas possibilidades de ir a entrevistas

Cria um currículo adaptado à oferta de emprego para teres uma taxa de sucesso superior.

Resumo da oferta

A CSU CardSystem está em busca de um Analista Senior de Gestão de Vulnerabilidades para integrar sua equipe de Cyber Security. O profissional será responsável por garantir a segurança dos dados através da implementação de processos de gestão de vulnerabilidades e testes de segurança, trabalhando em colaboração com outras equipes de TI. A posição requer experiência sólida em ferramentas de escaneamento e metodologias de segurança, bem como habilidades de comunicação e trabalho em equipe.

Serviços

Convênio médico
Convênio odontológico
Almoço na empresa
Parceria com escolas de idiomas (descontos exclusivos)
Vale-transporte ou estacionamento
Parceria com o SESC

Qualificações

  • Experiência em gestão de vulnerabilidades e ferramentas de escaneamento.
  • Experiência prática na realização de testes de segurança e análise de vulnerabilidades.
  • Conhecimento em metodologias de desenvolvimento seguro de software.

Responsabilidades

  • Implementar e manter o processo de gestão de vulnerabilidades.
  • Realizar testes periódicos de segurança no ambiente tecnológico.
  • Conduzir processos de avaliação de segurança em ambientes legados e novos projetos.

Conhecimentos

Gestão de vulnerabilidades
Hardening de sistemas
Teste de penetração
Desenvolvimento seguro
Comunicação
Trabalho em equipe
Organização

Formação académica

Formação Superior na área de Tecnologia

Ferramentas

Nessus
Qualys
OpenVAS
SIEM
SOAR
Docker
Kubernetes

Descrição da oferta de emprego

Job description

Estamos procurando um Analista Senior de Gestão de Vulnerabilidades para se juntar à equipe de Cyber Security. O candidato selecionado será responsável por garantir que as políticas e procedimentos de segurança de dados sejam seguidos, incluindo a gestão de vulnerabilidades, hardening, pentest e desenvolvimento seguro.



Main responsibilities
  • Implementar e manter o processo de gestão de vulnerabilidades no ambiente
  • Estabelecer e controlar a configuração segura para dispositivos de tecnologia
  • Realizar testes periódicos de segurança no ambiente tecnológico e aplicações
  • Controlar os processos de correções de vulnerabilidades no ambiente
  • Estabelecer o controle de segurança para softwares
  • Prestar suporte a auditorias e investigações de incidentes de segurança relacionados
  • Trabalhar em estreita colaboração com outras equipes de TI e de negócios para garantir a segurança de dados
  • Implementar o processo de desenvolvimento seguro para softwares
  • Definir e manter a estratégia de gestão contínua de vulnerabilidades, com base em frameworks como NIST, CIS Controls, MITRE ATT&CK
  • Participar de simulações e auditorias de segurança (ISO 27001, PCI DSS, ISAE 3402, LGPD, etc.)
  • Conduzir processos de avaliação de segurança em ambientes legados e novos projetos (inclusive cloud e CI/CD pipelines)


Requirements and skills
  • Formação Superior na área de Tecnologia;
  • Experiência em gestão de vulnerabilidades e ferramentas de escaneamento (ex: Nessus, Qualys, OpenVAS);
  • Experiência na definição de hardening em sistemas operacionais (Windows, Linux), servidores, dispositivos de rede e aplicações;
  • Experiência prática na realização de testes de segurança (análise de vulnerabilidades, testes de penetração - ethical hacking);
  • Conhecimento em metodologias de desenvolvimento seguro de software (Secure SDLC);
  • Familiaridade com ferramentas de controle de segurança de software;
  • Entendimento de arquiteturas de segurança e controles preventivos, detectivos e corretivos;
  • Desejável conhecimento em frameworks e padrões de segurança (ISO 27001, NIST, OWASP, PCI-DSS);
  • Vivência com resposta a incidentes de segurança, análise de falhas e priorização baseada em CVSS;
  • Habilidades de comunicação, trabalho em equipe e organização;
  • Certificações em segurança (como Security+, CEH, OSCP), experiência com DevSecOps, CI/CD, containers (Docker, Kubernetes) e integração com ferramentas como SIEM e SOAR serão um diferencial

.



Additional information
  • Convênio médico
  • Convênio odontológico
  • Almoço na empresa
  • Parceria com escolas de idiomas (descontos exclusivos);
  • Vale-transporte ou estacionamento;
  • Parceria com o SESC.


Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.

Ofertas semelhantes

Sr Devops Aws

buscojobs Brasil

Rio de Janeiro

Teletrabalho

BRL 80.000 - 120.000

Há 2 dias
Torna-te num dos primeiros candidatos

Desenvolvedor(a) Outsystems Sênior

Framework Digital

Teletrabalho

BRL 80.000 - 120.000

Há 2 dias
Torna-te num dos primeiros candidatos

Consultor(a) de Change Management

Meta

São Paulo

Teletrabalho

BRL 80.000 - 120.000

Há 2 dias
Torna-te num dos primeiros candidatos

Pessoa Desenvolvedora Backend Sênior

Cora

Teletrabalho

BRL 80.000 - 120.000

Há 2 dias
Torna-te num dos primeiros candidatos

Engenheiro de Segurança - Trabalho Remoto

BairesDev

São Paulo

Teletrabalho

BRL 80.000 - 120.000

Há 2 dias
Torna-te num dos primeiros candidatos

Pessoa desenvolvedora Backend Python/Node.Js Especialista I

Boticário Group

Curitiba

Teletrabalho

BRL 80.000 - 120.000

Há 4 dias
Torna-te num dos primeiros candidatos

Pessoa Desenvolvedora Python - Pleno (Remoto)

Atlântico

Teletrabalho

BRL 80.000 - 120.000

Há 4 dias
Torna-te num dos primeiros candidatos

Pessoa desenvolvedora backend pleno php

NetVagas

Teletrabalho

BRL 80.000 - 120.000

Há 4 dias
Torna-te num dos primeiros candidatos

Pessoa analista de risco e compliance pleno remoto

Netvagas

Teletrabalho

BRL 80.000 - 120.000

Há 4 dias
Torna-te num dos primeiros candidatos